xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

SGI IRIX Checkpoint/Restart libcpr本地文件破坏漏洞


发布时间:2003-08-14
更新时间:2003-08-15
严重程度:
威胁程度:本地拒绝服务
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:8433
CVE(CAN) ID:CAN-2003-0679

受影响系统
SGI IRIX 6.5    
SGI IRIX 6.5.1  
SGI IRIX 6.5.2  
SGI IRIX 6.5.3  
SGI IRIX 6.5.4  
SGI IRIX 6.5.5  
SGI IRIX 6.5.6  
SGI IRIX 6.5.7  
SGI IRIX 6.5.8  
SGI IRIX 6.5.9  
SGI IRIX 6.5.10  
SGI IRIX 6.5.11  
SGI IRIX 6.5.12  
SGI IRIX 6.5.13  
SGI IRIX 6.5.14  
SGI IRIX 6.5.15  
SGI IRIX 6.5.16  
SGI IRIX 6.5.17 m
SGI IRIX 6.5.17 f
SGI IRIX 6.5.18 m
SGI IRIX 6.5.18 f
SGI IRIX 6.5.19 m
SGI IRIX 6.5.19 f
SGI IRIX 6.5.20 m
SGI IRIX 6.5.20 f
SGI IRIX 6.5.21 m
SGI IRIX 6.5.21 f
未影响系统
SGI IRIX 6.5.22
详细描述
SGI宣布了一个Checkpoint/Restart libcpr程序库存在的漏洞,一个本地攻击者利用此漏洞可以覆盖系统上的任意文件,造成拒绝服务攻击。

解决方案
厂商已经提供了补丁:

   OS Version     Vulnerable?     Patch #      Other Actions
   ----------     -----------     -------      -------------
   IRIX 3.x        unknown                     Note 1
   IRIX 4.x        unknown                     Note 1
   IRIX 5.x        unknown                     Note 1
   IRIX 6.0.x      unknown                     Note 1
   IRIX 6.1        unknown                     Note 1
   IRIX 6.2        unknown                     Note 1
   IRIX 6.3        unknown                     Note 1
   IRIX 6.4        unknown                     Note 1
   IRIX 6.5          yes                       Notes 2 & 3
   IRIX 6.5.1        yes                       Notes 2 & 3
   IRIX 6.5.2        yes                       Notes 2 & 3
   IRIX 6.5.3        yes                       Notes 2 & 3
   IRIX 6.5.4        yes                       Notes 2 & 3
   IRIX 6.5.5        yes                       Notes 2 & 3
   IRIX 6.5.6        yes                       Notes 2 & 3
   IRIX 6.5.7        yes                       Notes 2 & 3
   IRIX 6.5.8        yes                       Notes 2 & 3
   IRIX 6.5.9        yes                       Notes 2 & 3
   IRIX 6.5.10       yes                       Notes 2 & 3
   IRIX 6.5.11       yes                       Notes 2 & 3
   IRIX 6.5.12       yes                       Notes 2 & 3
   IRIX 6.5.13       yes                       Notes 2 & 3
   IRIX 6.5.14       yes                       Notes 2 & 3
   IRIX 6.5.15       yes                       Notes 2 & 3
   IRIX 6.5.16       yes                       Notes 2 & 3
   IRIX 6.5.17m      yes            5264       Notes 2 & 4
   IRIX 6.5.17f      yes            5265       Notes 2 & 4
   IRIX 6.5.18m      yes            5266       Notes 2 & 4
   IRIX 6.5.18f      yes            5267       Notes 2 & 4
   IRIX 6.5.19m      yes            5266       Notes 2 & 4
   IRIX 6.5.19f      yes            5267       Notes 2 & 4
   IRIX 6.5.20m      yes            5268       Notes 2 & 4
   IRIX 6.5.20f      yes            5268       Notes 2 & 4
   IRIX 6.5.21m      yes            5269       Notes 2 & 4
   IRIX 6.5.21f      yes            5269       Notes 2 & 4
   IRIX 6.5.22        no

相关信息
20030802-01-P: Checkpoint/Restart Vulnerability
http://online.securityfocus.com/advisories/5714